Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

15/02/201900:00:00(Xem: 3974)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Gửi ý kiến của bạn
Vui lòng nhập tiếng Việt có dấu. Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Tên của bạn
Email của bạn
)
Một vụ thảm sát tập thể nữa tại phía tây bắc của phòng tiệc Miami-Dade hôm Chủ Nhật, 30 tháng 5 năm 2021, đã khiến cho 2 người chết và hơn 20 người bị thương, theo bản tin của Đài CBSMiami tường thuật hôm Chủ Nhật.
Tổng Thống Joe Biden hôm Thứ Sáu, 28 tháng 5 năm 2021, đề xuất ngân sách 6 ngàn tỉ đô la cho năm tài khóa 2022, phác họa chi tiết việc gia tăng đáng kể được đề xuất trong chi tiêu của liên bang đóng vai trò nền tảng của chương trình nghị sự kinh tế tìm cách chuyển vận nền kinh tế Mỹ khi đất nước trỗi dậy từ các khủng hoảng y tế công cộng và kinh tế, theo CNN tường thuật hôm Thứ Sáu.
Các nhà lập pháp Dân Chủ tại Hạ Viện gia tăng xem xét việc thực hiện một cuộc điều tra của chính họ vào cuộc tấn công tại Tòa Nhà Quốc Hội hôm 6 tháng 1, dấu hiệu cho thấy họ không có kế hoạch để vấn đề này đi xa sau khi các nhà lập pháp Cộng Hòa tại Thượng Viện bác bỏ việc tạo ra một ủy ban bên ngoài để điều tra vụ nổi dậy chết người, theo CNN tường thuật hôm Thứ Sáu, 28 tháng 5 năm 2021.
California đang trao tặng số tiền thưởng chích thuốc ngừa lớn nhất nước – 116.5 triệu đô la – trong nỗ lực để có thêm nhiều triệu người chích thuốc ngừa trước khi tiểu bang đông dân nhất Hoa Kỳ tái mở cửa vào tháng tới, theo Hãng Thông Tấn Mỹ AP tường thuật hôm Thứ Năm, 27 tháng 5 năm 2021.
Tổng Thống Joe Biden đã công bố thông điệp chính thức được gửi đi bởi Tòa Bạch Ốc hôm Thứ Tư trong đó ông viết như sau: “Jill và tôi gửi lời cầu chúc nồng ấm nhất đến các Phật tử tại Hoa Kỳ và trên khắp thế giới khi họ mừng Lễ Vesak, một ngày kỷ niệm sự đản sinh, thành đạo và nhập niết bàn của Đức Phật. Nghi lễ thắp nến, biểu tượng của ngày lễ này đã được tổ chức trên 2,500 năm qua, nhắc nhở chúng ta giáo lý của Phật Giáo về lòng từ bi, khiêm cung, và vô ngã mà đã tồn tại đến hôm nay. Vào ngày này, chúng ta cũng tưởng nhớ đến những đóng góp của các Phật tử tại Mỹ là những người đã làm phong phú các cộng đồng và đất nước của chúng ta khi tất cả chúng ta cùng nhau làm việc hướng tới tương lai tươi sáng hơn.”
Hung thủ được xác nhận là Sam Cassidy, 57 tuổi, theo 2 viên chức chấp pháp cho hay. Các nhà điều tra không cung cấp bất cứ động cơ gì ngay tức thì. Người vợ cũ của ông, là Cecilia Nelms, nói với AP rằng Cassidy rất nóng tánh và đã từng nói với bà rằng ông muốn giết chết người tại chỗ làm việc, “nhưng tôi không bao giờ tin ông ấy, và nó không bao giờ xảy ra. Cho đến nay.”
Một người đàn ông đã nổ súng tại một bãi đất bảo trì nằm trên đường xe lửa chuyên chở công cộng tại thành phố San Jose, California, vào sáng Thứ Tư, 26 tháng 5 năm 2021, giết chết ít nhất 8 người và làm bị thương nhiều người khác, theo Phó Sở Cảnh Sát Quận Santa Clara là Russell Davis cho biết qua tường thuật của CNN hôm Thứ Tư.
Một phần tư dân số Mỹ nói rằng Donald Trump là “tổng thống thực sự” của Hoa Kỳ, theo thăm dò của Reuters/Ipsos qua tường thuật của Báo USA Today được đăng trên Yahoo.com hôm Thứ Ba, 25 tháng 5 năm 2021. Hơn 6 tháng sau cuộc bầu cử năm 2020 và 4 tháng sau chiến thắng của Joe Biden được Quốc Hội xác nhận, 25% người Mỹ được thăm dò, gồm 53% đảng viên Cộng Hòa, nói rằng Trump vẫn là “tổng thống thực sự,”
Người đứng đầu công tố của Quận Manhattan đã triệu tập một đại bồi thẩm đoàn mà được dự kiến sẽ quyết định có nên truy tố cựu Tổng Thống Donald Trump hay không nếu các công tố viên trình ra các cáo buộc phạm tội trong cuộc điều tra của họ đối với Trump Organization, theo 2 người biết về vấn đề này nói với Báo The Washington Post, qua tường thuật của CNN hôm Thứ Ba, 25 tháng 5 năm 2021.
Texas đã sẵn sàng gỡ bỏ một trong những hạn chế súng lớn cuối cùng của họ sau khi các nhà lập pháp chấp thuận cho phép người dân mang súng ngắn không cần giấy phép, và kiểm tra lý lịch và huấn luyện đi đôi với nó, theo bản tin của AP tường thuật hôm Thứ Hai, 24 tháng 5 năm 2021.
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.